Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
xdmx
(any)
xdmx-tools
(any)
xnest
(any)
xserver-common
(any)
xserver-xephyr
(any)
xserver-xfbdev
(any)
xserver-xorg-core
(any)
xserver-xorg-core-dbg
(any)
xserver-xorg-core-udeb
(any)
xserver-xorg-dev
(any)
xvfb
(any)
Описание
Брайан Уигли обнаружил переполнение целых чисел в Xorg X сервере, которое
может приводить к отказу в обслуживании или выполнению произвольного кода.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 1.7.7-18.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 1.12.4-6+deb7u2.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Мы рекомендуем вам обновить ваши пакеты xorg-server.
может приводить к отказу в обслуживании или выполнению произвольного кода.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 1.7.7-18.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 1.12.4-6+deb7u2.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Мы рекомендуем вам обновить ваши пакеты xorg-server.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
xorg-server - 2:1.7.7-18
Debian GNU/Linux 7:
noarch:
xorg-server - 2:1.12.4-6+deb7u2
Debian GNU/Linux 6:
noarch:
xorg-server - 2:1.7.7-18
Debian GNU/Linux 7:
noarch:
xorg-server - 2:1.12.4-6+deb7u2
Ссылки
http://www.debian.org/security/dsa-2822/
Источник: CVE
Наименование: CVE-2013-6424
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6424
Источник: CVE
Наименование: CVE-2013-6424
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6424